ISO 27002:2022, קאָנטראָל 5.19 - אינפֿאָרמאַציע זיכערהייט אין סאַפּלייער באַציונגען

ISO 27002:2022 ריווייזד קאָנטראָלס

ספר אַ דעמאָ

פֿירמע, געשעפט, מאַנשאַפֿט, און, פאַרוואַלטער, אין, אַ, באַגעגעניש

ציל פון קאָנטראָל 5.19

קאָנטראָל 5.19 קאַנסערנז זיך מיט אַן אָרגאַניזאַציע ס פליכט צו ענשור אַז, ווען ניצן סאַפּלייער-זייַט פּראָדוקטן און באַדינונגס (אַרייַנגערעכנט וואָלקן סערוויס פּראַוויידערז), גענוג באַטראַכטונג צו די מדרגה פון ריזיקירן טאָכיק אין ניצן פונדרויסנדיק סיסטעמען, און די קאָנסעקווענשאַל פּראַל וואָס קען האָבן אויף זייער אייגענע אינפֿאָרמאַציע זיכערהייט אַדכיראַנס.

קסנומקס איז אַ פאַרהיטנדיק קאָנטראָל אַז מאָדיפיעס ריזיקירן דורך מיינטיינינג פּראָוסידזשערז וואָס אַדרעס טאָכיק זיכערהייט ריסקס פֿאַרבונדן מיט די נוצן פון פּראָדוקטן און סערוויסעס צוגעשטעלט דורך דריט פּאַרטיעס.

כאָטש קאָנטראָל 5.20 דילז מיט אינפֿאָרמאַציע זיכערהייט אין סאַפּלייער אַגרימאַנץ, קאָנטראָל 5.19 איז וויידלי זארגן מיט די אַדכיראַנס בעשאַס די שייכות.

אַטריביוץ טאַבלע פון ​​קאָנטראָל 5.19

קאָנטראָל טיפּעאינפֿאָרמאַציע זיכערהייט פּראָפּערטיעססייבערסעקוריטי קאַנסעפּסאַפּעריישאַנאַל קייפּאַבילאַטיזזיכערהייַט דאָומיינז
# פּרעווענטאַטיוו# קאַנפאַדענשיאַלאַטי # אָרנטלעכקייַט # אַוואַילאַביליטי# אידענטיפיצירן# סאַפּלייער רעלאַטיאָנשיפּס זיכערהייט#גאַווערנאַנס און יקאָוסיסטאַם # שוץ
מיר אנגעהויבן ניצן ספּרעדשיץ און עס איז געווען אַ נייטמער. מיט די ISMS.online לייזונג, אַלע די שווער אַרבעט איז געווען גרינג.
פּערי באָוולעס
טעכנישע דירעקטאָר ZIPTECH
100% פון אונדזער יוזערז פאָרן סערטאַפאַקיישאַן ערשטער מאָל
ספר דיין דעמאָ

אָונערשיפּ פון קאָנטראָל 5.19

בשעת קאָנטראָל 5.19 כּולל אַ פּלאַץ פון גיידאַנס פֿאַר די נוצן פון יקט באַדינונגס, די ברייטערער פאַרנעם פון די קאָנטראָל ינקלודז פילע אנדערע אַספּעקץ פון אַן אָרגאַניזאַציע ס שייכות מיט זיין סאַפּלייער באַזע, אַרייַנגערעכנט סאַפּלייער טייפּס, לאַדזשיסטיקס, יוטילאַטיז, פינאַנציעל באַדינונגס און ינפראַסטראַקטשער קאַמפּאָונאַנץ).

ווי אַזאַ, אָונערשיפּ פון קאָנטראָל 5.19 זאָל זיין רעסטיד מיט אַ מיטגליד פון עלטער פאַרוואַלטונג וואָס אָוווערסיז די געשעפט אָפּעראַציע פון ​​אַן אָרגאַניזאַציע און האלט אַ דירעקט שייכות מיט די סאַפּלייערז פון אַן אָרגאַניזאַציע, אַזאַ ווי אַ אָרגאַניזאַציע. הויפּט אָפּערייטינג אָפיסער.

אַלגעמיינע גיידאַנס

העסקעם מיט קאָנטראָל 5.19 ינוואַלווז אַדכירינג צו וואָס איז באַוווסט ווי אַ 'טעמע-ספּעציפיש' צוגאַנג צו אינפֿאָרמאַציע זיכערהייט אין סאַפּלייער באַציונגען.

טעמע-ספּעציפיש אַפּראָוטשיז מוטיקן אָרגאַנאַזיישאַנז צו שאַפֿן סאַפּלייער-פֿאַרבונדענע פּאַלאַסיז וואָס זענען טיילערד צו יחיד געשעפט פאַנגקשאַנז, אלא ווי אַדכירינג צו אַ פאַרדעקן סאַפּלייער פאַרוואַלטונג פּאָליטיק וואָס אַפּלייז צו קיין און אַלע דריט-פּאַרטיי באציונגען אַריבער אַן אָרגאַניזאַציע ס געשעפט אָפּעראַציע.

עס איז וויכטיק צו טאָן אַז קאָנטראָל 5.19 בעט די אָרגאַניזאַציע צו ינסטרומענט פּאַלאַסיז און פּראָוסידזשערז וואָס ניט בלויז רעגירן די אָרגאַניזאַציע 'ס נוצן פון סאַפּלייער רעסורסן און וואָלקן פּלאַטפאָרמס, אָבער אויך פאָרעם די יקער פון ווי זיי דערוואַרטן זייער סאַפּלייערז צו פירן זיך איידער און איבער די טערמין פון די געשעפט שייכות.

ווי אַזאַ, קאָנטראָל 5.19 קענען זיין וויוד ווי די יקערדיק קוואַלאַפייינג דאָקומענט וואָס דיקטייץ ווי אינפֿאָרמאַציע זיכערהייט גאַווערנאַנס איז כאַנדאַלד בעשאַס אַ סאַפּלייער קאָנטראַקט.

קאָנטראָל 5.19 כּולל 14 הויפּט גיידאַנס פונקטן צו זיין אַדכירד צו:

1) האַלטן אַן פּינטלעך רעקאָרד פון סאַפּלייער טייפּס (למשל פינאַנציעל באַדינונגס, יקט ייַזנוואַרג, טעלעפאָן) וואָס האָבן די פּאָטענציעל צו ווירקן אינפֿאָרמאַציע זיכערהייט אָרנטלעכקייַט.

העסקעם - פּלאַן אַ רשימה פון אַלע סאַפּלייערז מיט וואָס דיין אָרגאַניזאַציע אַרבעט, קאַטאַגערייז זיי לויט זייער געשעפט פונקציע און לייגן קאַטעגאָריעס צו די סאַפּלייער טייפּס ווי און ווען פארלאנגט.

2) פֿאַרשטיין ווי צו וועטערינאַר סאַפּלייערז, באזירט אויף די מדרגה פון ריזיקירן טאָכיק פֿאַר זייער סאַפּלייער טיפּ.

העסקעם - פאַרשידענע טייפּס פון סאַפּלייער וועט דאַרפן פאַרשידענע רעכט דיליץ טשעקס. באַטראַכטן ניצן וואַטינג מעטהאָדס אויף אַ סאַפּלייער-ביי-סאַפּלייער יקער (למשל ינדאַסטרי באַווייַזן, פינאַנציעל סטייטמאַנץ, אַסעסמאַנץ אויף פּלאַץ, סעקטאָר-ספּעציפיש סערטאַפאַקיישאַנז אַזאַ ווי מיקראָסאָפט פּאַרטנערשיפּס).

3) ידענטיפיצירן סאַפּלייערז וואָס האָבן פאַר - יגזיסטינג אינפֿאָרמאַציע זיכערהייט קאָנטראָלס.

העסקעם - בעטן צו זען קאפיעס פון סאַפּלייערז 'באַטייַטיק אינפֿאָרמאַציע זיכערהייט גאַווערנאַנס פּראָוסידזשערז, אין סדר צו אָפּשאַצן די ריזיקירן פֿאַר דיין אייגענע אָרגאַניזאַציע. אויב זיי טאָן ניט האָבן קיין, דאָס איז נישט אַ גוט צייכן.

4) ידענטיפיצירן און דעפינירן די ספּעציפיש געביטן פון דיין יקט ינפראַסטראַקטשער פון דיין אָרגאַניזאַציע וואָס דיין סאַפּלייערז קענען אַקסעס, מאָניטאָר אָדער נוצן זיך.

העסקעם - עס איז וויכטיק צו פעסטשטעלן פון די אָנהייב פּונקט ווי דיין סאַפּלייערז וועלן ינטעראַקט מיט דיין יקט אַסעץ - זיין פיזיש אָדער ווירטואַל - און וואָס לעוועלס פון אַקסעס זיי זענען געגעבן אין לויט מיט זייער קאַנטראַקטשואַל אַבלאַגיישאַנז.

5) דעפינירן ווי די סאַפּלייערז 'אייגן יקט ינפראַסטראַקטשער קענען פּראַל אויף דיין אייגענע דאַטן און די פון דיין קאַסטאַמערז.

העסקעם - דער ערשטער פליכט פון אַן אָרגאַניזאַציע איז צו זיין אייגענע גאַנג פון אינפֿאָרמאַציע זיכערהייט סטאַנדאַרדס. סאַפּלייער יקט אַסעץ דאַרפֿן צו זיין ריוויוד אין לויט מיט זייער פּאָטענציעל צו ווירקן ופּטימע און אָרנטלעכקייַט איבער דיין אָרגאַניזאַציע.

6) ידענטיפיצירן און פירן די פאַרשידן אינפֿאָרמאַציע זיכערהייט ריסקס צוגעבונדן צו:

a. סאַפּלייער נוצן פון קאַנפאַדענשאַל אינפֿאָרמאַציע אָדער פּראָטעקטעד אַסעץ (למשל לימיטעד צו בייזע נוצן און / אָדער פאַרברעכער קאַוואָנע).

b. פאָלטי סאַפּלייער ייַזנוואַרג אָדער מאַלפאַנגקשאַנינג ווייכווארג פּלאַטפאָרמע פֿאַרבונדן מיט אויף-האַנאָכע אָדער וואָלקן באזירט באַדינונגס.

העסקעם - אָרגאַנאַזיישאַנז דאַרפֿן צו שטענדיק זיין מיינדפאַל פון די אינפֿאָרמאַציע זיכערהייט ריסקס פֿאַרבונדן מיט קאַטאַסטראָפיק געשעענישן, אַזאַ ווי נעפעריש סאַפּלייער-זייַט באַניצער טעטיקייט אָדער הויפּט אַנפאָרסין ווייכווארג ינסאַדאַנץ, און זייער פּראַל אויף אָרגאַנאַזיישאַנאַל אינפֿאָרמאַציע זיכערהייט.

ביסט איר גרייט פֿאַר
די נייַע ISO 27002

מיר געבן איר אַ 81% כעדסטאַרט
פון דעם מאָמענט איר קלאָץ אין
ספר דיין דעמאָ

מיר זענען פּרייַז-עפעקטיוו און שנעל

אַנטדעקן ווי דאָס וועט פאַרגרעסערן דיין ROI
באַקומען דיין ציטירן

אַלגעמיינע גיידאַנס געצויגן

7) מאָניטאָר אינפֿאָרמאַציע זיכערהייט העסקעם אויף אַ טעמע ספּעציפיש אָדער סאַפּלייער טיפּ יקער.

העסקעם - די נויט פון די אָרגאַניזאַציע צו אָפּשאַצן די ימפּלאַקיישאַנז פון אינפֿאָרמאַציע זיכערהייט אין יעדער טיפּ פון סאַפּלייער, און סטרויערן זייער מאָניטאָרינג אַקטיוויטעטן צו אַקאַמאַדייט וועריינג לעוועלס פון ריזיקירן.

8) באַגרענעצן די סומע פון ​​שעדיקן און / אָדער דיסראַפּשאַן געפֿירט דורך ניט-העסקעם.

העסקעם - סאַפּלייער אַקטיוויטעטן זאָל זיין מאָניטאָרעד אין אַ צונעמען שטייגער און אין וועריינג גראַדעס אין לויט מיט זיין ריזיקירן מדרגה. ווען ניט-העסקעם איז דיסקאַווערד, אָדער פּראָואַקטיוולי אָדער ריאַקטיוולי, גלייך קאַמף זאָל זיין גענומען.

9) טייַנען אַ שטאַרק אינצידענט פאַרוואַלטונג פּראָצעדור וואָס אַדרעסז אַ גלייַך סומע פון ​​קאַנטינדזשאַנסיז.

העסקעם - אָרגאַנאַזיישאַנז זאָל פֿאַרשטיין פּונקט ווי צו רעאַגירן ווען זיי זענען פייסט מיט אַ ברייט קייט פון געשעענישן רילייטינג צו די צושטעלן פון דריט-פּאַרטיי פּראָדוקטן און באַדינונגס, און ויסשליסן רימידיאַל אַקשאַנז וואָס אַרייַננעמען ביידע די סאַפּלייער און די אָרגאַניזאַציע.

קסנומקס) אָנפירן מיטלען וואָס באַזאָרגן צו די אַוויילאַבילאַטי און פּראַסעסינג פון די סאַפּלייער ס אינפֿאָרמאַציע, ווו נאָר עס איז געניצט, און דערמיט ינשורינג די אָרנטלעכקייַט פון די אָרגאַניזאַציע 'ס אייגענע אינפֿאָרמאַציע.

העסקעם - סטעפּס זאָל זיין גענומען צו ענשור אַז סאַפּלייער סיסטעמען און דאַטן זענען כאַנדאַלד אויף אַ וועג וואָס קען נישט קאָמפּראָמיס אויף די אַוויילאַבילאַטי און זיכערהייט פון די אייגענע סיסטעמען און אינפֿאָרמאַציע פון ​​דער אָרגאַניזאַציע.

קסנומקס) פּלאַן אַ גרונטיק טריינינג פּלאַן וואָס אָפפערס גיידאַנס וועגן ווי שטעקן זאָל ינטעראַקט מיט סאַפּלייער פּערסאַנעל און אינפֿאָרמאַציע אויף אַ סאַפּלייער-ביי-סאַפּלייער יקער, אָדער אויף אַ טיפּ-ביי-טיפּ יקער.

העסקעם - טראַינינג זאָל דעקן די פול ספּעקטרום פון גאַווערנאַנס צווישן אַן אָרגאַניזאַציע און זייַן סאַפּלייערז, אַרייַנגערעכנט באַשטעלונג, גראַניאַלער ריזיקירן פאַרוואַלטונג קאָנטראָלס און טעמע-ספּעציפיש פּראָוסידזשערז.

קסנומקס) פֿאַרשטיין און פירן די מדרגה פון ריזיקירן טאָכיק ווען טראַנספערינג אינפֿאָרמאַציע און גשמיות און ווירטואַל אַסעץ צווישן די אָרגאַניזאַציע און זייער סאַפּלייערז.

העסקעם - אָרגאַנאַזיישאַנז זאָל ויסמעקן יעדער בינע פון ​​די אַריבערפירן פּראָצעס און דערציען שטעקן וועגן די ריסקס פֿאַרבונדן מיט מאָווינג אַסעץ און אינפֿאָרמאַציע פון ​​איין מקור צו אנדערן.

קסנומקס) פאַרזיכערן אַז סאַפּלייער באַציונגען זענען טערמאַנייטיד מיט אינפֿאָרמאַציע זיכערהייט אין זינען, אַרייַנגערעכנט רימוווינג אַקסעס רעכט און די פיייקייט צו אַקסעס אָרגאַנאַזיישאַנאַל אינפֿאָרמאַציע.

העסקעם - דיין יקט טימז זאָל האָבן אַ קלאָר פארשטאנד פון ווי צו אָפּרופן אַ סאַפּלייער ס אַקסעס צו אינפֿאָרמאַציע, אַרייַנגערעכנט:

  • גראַניאַלער אַנאַליסיס פון קיין פֿאַרבונדן פעלד און / אָדער וואָלקן-באזירט אַקאַונץ.
  • פאַרשפּרייטונג פון אינטעלעקטואַל פאַרמאָג.
  • די פּאָרטינג פון אינפֿאָרמאַציע צווישן סאַפּלייערז אָדער צוריק צו דיין אָרגאַניזאַציע.
  • רעקאָרדס פאַרוואַלטונג.
  • צוריקקומען אַסעץ צו זייער אָריגינעל באַזיצער.
  • צונעמען באַזייַטיקונג פון גשמיות און ווירטואַל אַסעץ, אַרייַנגערעכנט אינפֿאָרמאַציע.
  • אַדכירינג צו קיין קאַנטראַקטשואַל רעקווירעמענץ, אַרייַנגערעכנט קאַנפאַדענשיאַלאַטי קלאָזיז און / אָדער פונדרויסנדיק אַגרימאַנץ.

קסנומקס) באַשרייַבן פּונקט ווי איר דערוואַרטן די סאַפּלייער צו פירן זיך וועגן גשמיות און ווירטועל זיכערהייט מיטלען.

העסקעם - אָרגאַנאַזיישאַנז זאָל שטעלן קלאָר עקספּעקטיישאַנז פון די אָנהייב פון קיין געשעפט שייכות, וואָס ספּעציפיצירן ווי סאַפּלייער-זייַט פּערסאַנעל זענען געריכט צו פירן זיך ווען ינטעראַקטינג מיט דיין שטעקן אָדער קיין באַטייַטיק אַסעץ.

באַקומען אַ העאַדסטאַרט
אויף ISO 27002

דער בלויז העסקעם
לייזונג איר דאַרפֿן
ספר דיין דעמאָ

באַקומען אַ העאַדסטאַרט אויף ISO 27001
  • אַלע דערהייַנטיקט מיט די 2022 קאָנטראָל שטעלן
  • מאַכן 81% פּראָגרעס פון די מינוט איר קלאָץ אין
  • פּשוט און גרינג צו נוצן
ספר דיין דעמאָ
ימג

סופּפּלעמענטאַרי גיידאַנס

ISO אנערקענט אַז עס איז ניט שטענדיק מעגלעך צו אָנטאָן אַ פול גאַנג פון פּאַלאַסיז אויף אַ סאַפּלייער וואָס טרעפן יעדער און יעדער פאָדערונג פון די אויבן רשימה ווי קאָנטראָל 5.19 בדעה, ספּעציעל ווען איר האַנדלען מיט שטרענג עפנטלעך סעקטאָר אָרגאַנאַזיישאַנז.

ווי געזאָגט, קאָנטראָל 5.19 קלאר דערקלערט אַז אָרגאַנאַזיישאַנז זאָל נוצן די אויבן גיידאַנס ווען פאָרמינג באַציונגען מיט סאַפּלייערז, און באַטראַכטן ניט-אַדהעראַנס אויף אַ פאַל-ביי-פאַל יקער.

ווען פול העסקעם איז ניט אַטשיוואַבאַל, קאָנטראָל 5.19 גיט אָרגאַנאַזיישאַנז אַ פּלאַץ דורך רעקאַמענדינג "קאָמפּענסאַטינג קאָנטראָלס" וואָס דערגרייכן טויגן לעוועלס פון ריזיקירן פאַרוואַלטונג באזירט אויף אַן אָרגאַניזאַציע ס יינציק צושטאנדן.

ענדערונגען פֿון ISO 27002:2013

27002:2022-5.19 ריפּלייסיז 27002:2013-5.1.1 (אינפֿאָרמאַציע זיכערהייט פּאָליטיק פֿאַר סאַפּלייער באַציונגען).

27002: 2022-5.19 וויידלי אַדכירז צו די זעלבע אַנדערלייינג קאַנסעפּס קאַנטיינד אין די 2013 קאָנטראָל, אָבער כּולל עטלעכע נאָך גיידאַנס געביטן וואָס זענען אָדער איבערגעהיפּערט פֿון 27002: 2013-5.1.1, אָדער אין מינדסטער נישט באדעקט אין ווי פיל דעטאַל, כולל:

  • די וואַטינג פון סאַפּלייערז באזירט אויף זייער סאַפּלייער טיפּ און ריזיקירן מדרגה.
  • די נויט צו ענשור די אָרנטלעכקייַט פון סאַפּלייער אינפֿאָרמאַציע אין סדר צו באַוואָרענען זייער אייגענע דאַטן און ענשור געשעפט קאַנטיניויישאַן.
  • די פאַרשידן סטעפּס פארלאנגט ווען סאָף אַ סאַפּלייער שייכות, אַרייַנגערעכנט די דיקאַמישאַנינג פון אַקסעס רעכט, IP פאַרשפּרייטונג, קאַנטראַקטשואַל אַגרימאַנץ עטק.

27002: 2022-5.19 איז אויך יקספּליסאַט אין דערקענט די העכסט וועריאַבאַל נאַטור פון סאַפּלייער באַציונגען (באזירט אויף טיפּ, סעקטאָר און ריזיקירן מדרגה), און גיט אָרגאַנאַזיישאַנז אַ זיכער גראַד פון ליוויי ווען קאַנסידערינג די מעגלעכקייט פון ניט-העסקעם פון קיין געגעבן גיידאַנס פונט, באזירט אויף די נאַטור פון די שייכות (זען 'סופּפּלעמענטאַרי גיידאַנס' אויבן).

ווי ISMS.online העלפּס

ניצן ISMS.online איר קענען:

  • געשווינד ינסטרומענט אַן אינפֿאָרמאַציע זיכערהייט מאַנאַגעמענט סיסטעם (ISMS).
  • לייכט פירן די דאַקיומענטיישאַן פון דיין ISMS.
  • סטרימליין העסקעם מיט אַלע באַטייַטיק סטאַנדאַרדס.
  • פירן אַלע אַספּעקץ פון אינפֿאָרמאַציע זיכערהייט, פֿון ריזיקירן פאַרוואַלטונג צו טריינינג פֿאַר זיכערהייט וויסיקייַט.
  • יפעקטיוולי יבערגעבן איבער דיין אָרגאַניזאַציע מיט אונדזער געבויט-אין קאָמוניקאַציע פאַנגקשאַנאַליטי.

עס איז אַ פּשוט ענין פון קריייטינג אַ פריי פּראָצעס חשבון און נאָכגיין די סטעפּס מיר צושטעלן.

באַקומען אין קאָנטאַקט הייַנט צו בוך אַ דעמאָ.

עס העלפּס פאָר אונדזער נאַטור אין אַ positive וועג וואָס אַרבעט פֿאַר אונדז
& אונדזער קולטור.

עמי קוני
אפעראציע מנהל, אַמיגאָ

ספר דיין דעמאָ

אָרגאַנאַזיישאַנאַל קאָנטראָלס

ISO/IEC 27002:2022 קאָנטראָל ידענטיפיעריסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירןקאָנטראָל נאָמען
5.1קסנומקס, קסנומקספּאַלאַסיז פֿאַר אינפֿאָרמאַציע זיכערהייט
5.206.1.1אינפֿאָרמאַציע זיכערהייט ראָלעס און ריספּאַנסאַבילאַטיז
5.306.1.2סעגרעגאַציע פון ​​פליכט
5.407.2.1פאַרוואַלטונג ריספּאַנסאַבילאַטיז
5.506.1.3קאָנטאַקט מיט אויטאריטעטן
5.606.1.4קאָנטאַקט מיט ספּעציעל אינטערעס גרופּעס
5.7נייַסאַקאָנע סייכל
5.8קסנומקס, קסנומקסאינפֿאָרמאַציע זיכערהייט אין פּרויעקט פאַרוואַלטונג
5.9קסנומקס, קסנומקסינוואַנטאָרי פון אינפֿאָרמאַציע און אנדערע פֿאַרבונדן אַסעץ
5.10קסנומקס, קסנומקסאַקסעפּטאַבאַל נוצן פון אינפֿאָרמאַציע און אנדערע פֿאַרבונדן אַסעץ
5.1108.1.4צוריקקער פון אַסעץ
5.12 08.2.1קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע
5.1308.2.2לייבלינג פון אינפֿאָרמאַציע
5.14קסנומקס, קסנומקס, קסנומקסאינפֿאָרמאַציע אַריבערפירן
5.15קסנומקס, קסנומקסאַקסעס קאָנטראָל
5.1609.2.1Identity management
5.17 קסנומקס, קסנומקס, קסנומקסאָטענטאַקיישאַן אינפֿאָרמאַציע
5.18קסנומקס, קסנומקס, קסנומקסאַקסעס רעכט
5.1915.1.1אינפֿאָרמאַציע זיכערהייט אין סאַפּלייער באַציונגען
5.2015.1.2אַדרעסינג אינפֿאָרמאַציע זיכערהייט אין סאַפּלייער אַגרימאַנץ
5.2115.1.3אָנפירונג אינפֿאָרמאַציע זיכערהייט אין די יקט צושטעלן קייט
5.22קסנומקס, קסנומקסמאָניטאָרינג, אָפּשאַצונג און טוישן פאַרוואַלטונג פון סאַפּלייער באַדינונגס
5.23נייַאינפֿאָרמאַציע זיכערהייט פֿאַר נוצן פון וואָלקן באַדינונגס
5.2416.1.1פּלאַנירונג און צוגרייטונג פון אינפֿאָרמאַציע זיכערהייט אינצידענט פאַרוואַלטונג
5.2516.1.4אַססעססמענט און באַשלוס אויף אינפֿאָרמאַציע זיכערהייט געשעענישן
5.2616.1.5ענטפער צו אינפֿאָרמאַציע זיכערהייט ינסאַדאַנץ
5.2716.1.6לערנען פון אינפֿאָרמאַציע זיכערהייט ינסאַדאַנץ
5.2816.1.7זאַמלונג פון זאָגן
5.29קסנומקס, קסנומקס, קסנומקסאינפֿאָרמאַציע זיכערהייט בעשאַס דיסראַפּשאַן
5.30נייַיקט גרייטקייַט פֿאַר געשעפט קאַנטיניויישאַן
5.31קסנומקס, קסנומקסלעגאַל, סטאַטשאַטאָרי, רעגולאַטאָרי און קאַנטראַקטשואַל באדערפענישן
5.3218.1.2ינטעללעקטואַל פּראָפּערטי הזכויות
5.3318.1.3שוץ פון רעקאָרדס
5.3418.1.4פּריוואַטקייט און שוץ פון PII
5.3518.2.1פרייַ אָפּשאַצונג פון אינפֿאָרמאַציע זיכערהייט
5.36קסנומקס, קסנומקסהעסקעם מיט פּאַלאַסיז, ​​כּללים און סטאַנדאַרדס פֿאַר אינפֿאָרמאַציע זיכערהייט
5.3712.1.1דאַקיומענטאַד אַפּערייטינג פּראָוסידזשערז

טעקנאַלאַדזשיקאַל קאָנטראָלס

ISO/IEC 27002:2022 קאָנטראָל ידענטיפיעריסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירןקאָנטראָל נאָמען
8.1קסנומקס, קסנומקסבאַניצער ענדפּוינט דעוויסעס
8.209.2.3פּריווילעדזשד אַקסעס רעכט
8.309.4.1אינפֿאָרמאַציע אַקסעס ריסטריקשאַן
8.409.4.5אַקסעס צו מקור קאָד
8.509.4.2זיכער אָטענטאַקיישאַן
8.612.1.3קאַפּאַציטעט פאַרוואַלטונג
8.712.2.1שוץ קעגן מאַלוואַרע
8.8קסנומקס, קסנומקספאַרוואַלטונג פון טעכניש וואַלנעראַביליטיז
8.9נייַקאָנפיגוראַטיאָן פאַרוואַלטונג
8.10נייַאינפֿאָרמאַציע דילישאַן
8.11נייַדאַטאַ מאַסקינג
8.12נייַפאַרהיטונג פון דאַטן ליקאַדזש
8.1312.3.1אינפֿאָרמאַציע באַקאַפּ
8.1417.2.1רעדאַנדאַנסי פון אינפֿאָרמאַציע פּראַסעסינג פאַסילאַטיז
8.15קסנומקס, קסנומקס, קסנומקסלאָגגינג
8.16נייַמאָניטאָרינג אַקטיוויטעטן
8.1712.4.4זייגער סינגקראַנאַזיישאַן
8.1809.4.4נוצן פון פּריוולידזשד נוצן מגילה
8.19קסנומקס, קסנומקסייַנמאָנטירונג פון ווייכווארג אויף אַפּעריישאַנאַל סיסטעמען
8.2013.1.1נעטוואָרקס זיכערהייַט
8.2113.1.2זיכערהייַט פון נעץ באַדינונגען
8.2213.1.3סעגרעגאַציע פון ​​נעטוואָרקס
8.23נייַוועב פֿילטרירונג
8.24קסנומקס, קסנומקסניצן קריפּטאָגראַפי
8.2514.2.1זיכער אַנטוויקלונג לעבן ציקל
8.26קסנומקס, קסנומקסאַפּפּליקאַטיאָן זיכערהייַט באדערפענישן
8.2714.2.5זיכער סיסטעם אַרקאַטעקטשער און ינזשעניעריע פּרינסאַפּאַלז
8.28נייַזיכער קאָדירונג
8.29קסנומקס, קסנומקסזיכערהייט טעסטינג אין אַנטוויקלונג און אַקסעפּטאַנס
8.3014.2.7אַוצאָרסט אַנטוויקלונג
8.31קסנומקס, קסנומקסצעשיידונג פון אַנטוויקלונג, פּרובירן און פּראָדוקציע ינווייראַנמאַנץ
8.32קסנומקס, קסנומקס, קסנומקס, קסנומקסטוישן פאַרוואַלטונג
8.3314.3.1טעסט אינפֿאָרמאַציע
8.3412.7.1שוץ פון אינפֿאָרמאַציע סיסטעמען בעשאַס קאָנטראָלירן טעסטינג
דערהייַנטיקט פֿאַר ISO 27001 2022
  • 81% פון די אַרבעט געטאן פֿאַר איר
  • אַשורד רעזולטאַטן מעטאַד פֿאַר סערטאַפאַקיישאַן הצלחה
  • שפּאָרן צייט, געלט און כאַסאַל
ספר דיין דעמאָ
ימג

ISMS.online איצט שטיצט ISO 42001 - די וועלט 'ס ערשטער אַי מאַנאַגעמענט סיסטעם. דריקט צו געפֿינען מער